| :: Informe sobre virus e intrusos |
El código malicioso de mayor incidencia en Chile la semana del 10 al 17 de septiempre, fue Downloader.GK, troyano que superó el 24% de los ataques. Muy lejos se ubicaron Mhtredir.gen y Mabutu.A worm, con 6,06% y 5,2% de incidencias respectivamente.
Downloader.GK es un troyano de muy alta peligrosidad que descarga e instala el programa espía (spyware) BetterInet. A su vez, éste instala otro adware, detectado por Panda Software como SearchCentrix.
Para prevenir su infección, Panda Software-Chile aconseja a los internautas nacionales evitar la descarga de programas desde lugares que no sean seguros. La verificación de sitios se puede hacer desde páginas de registro de sitios web, como Nic.cl e Internic.com o bien revisando que el sitio está avalado o tiene vínculos con algún organismo público, editorial o empresa antivirus.
Para detectar y eliminar a Downloader.GK es necesario contar con un buen antivirus, que se actualice al menos una vez al día o revisar el computador gratuitamente con la solución en línea Panda ActiveScan en http://www.pandasoftware.cl/online/activescan.html
Exploit/Mhtredir.gen , es un grupo de troyanos que permiten ejecutar remotamente un código en el computador afectado, sin consentimiento del usuario y con sus mismos permisos. El riesgo es mayor si el usuario tiene derechos de administración, porque los piratas informáticos pueden acceder a un mayor número de acciones. Infecta plataformas Windows 2003/XP/2000/NT/ME/98/95. Es dificil de reconocer a simple vista Para evitarlo es necesario instalar el parche de seguridad de Microsoft para la vulnerabilidad indicada en el boletín MS04-013.
El gusano Mabutu.A es un gusano de peligrosidad media que llega al computador a través del correo electrónico, en un mensaje de correo de características variables escrito en inglés. Es difícil de reconocer porque no muestra mensajes o avisos que alerten su presencia. Afecta plataformas Windows 2003/XP/2000/NT/ME/98/95.
Incidencias en Chile, 10 al 17 de septiembre
NombreTécnicoVirus % de Infecciones
Trj/Downloader.GK 24,11
Exploit/Mhtredir.gen 6,06
W32/Mabutu.A.worm 5,2
Trj/Qhost.gen 5,07
Trj/StartPage.FH 5,07
W32/Gaobot.gen.worm 4,84
W32/Netsky.P.worm 4,08
W32/Parite.B 3,52
Trj/Downloader.JH 3,46
W32/Sasser.ftp 3,19
Informe Mundial de Virus
Cuatro gusanos centran la atención de este informe: Evaman.D, Mydoom.AB, Mydoom.Z y Mydoom.X.
Evaman.D se difunde por e-mail, en un mensaje escrito en inglés de características variables. En concreto, busca en el equipo al que afecta -en los ficheros que tengan alguna de las siguientes extensiones: adb, asp, dbx, eml, htmb, html, msg, php, pl, sht, tbb, txt y wab-, direcciones de correo electrónico a las que se envía, utilizando para ello su propio motor SMTP.
Cada cinco segundos Evaman.D comprueba si en la memoria están activos procesos -con nombres que contienen determinadas cadenas de texto- y, si los hay, procede a finalizarlos. Algunos de los referidos procesos pertenecen a programas antivirus, por lo que la acción de Evaman.D dejaría al equipo afectado vulnerable al ataque de otros ejemplares de malware. Para asegurarse de que no haya más de una copia suya ejecutándose al mismo tiempo, crea el mutex BigUptoMDauthor_thx4sharing.
Los siguientes gusanos de este informe son las variantes AB , Z y la X de Mydoom , que se propagan por correo electrónico en un mensaje escrito en inglés y de características variables. Las tres se conectan a varios sitios web, de los que intentan descargar un archivo perteneciente a un backdoor, que después instalan en el PC.
Mydoom.AB y Mydoom.Z se diferencian de Mydoom.X en varios aspectos, entre los que destacan:
- Se difunden mediante el programa de intercambio de archivos punto a punto (P2P) Kazaa.
- Finalizan procesos pertenecientes a programas de seguridad, entre los que se hallan antivirus y firewalls, dejando así al ordenador desprotegido ante otros ejemplares de malware.
- Impiden el acceso a determinadas páginas de programas antivirus, evitando así que puedan actualizarse y detectar las nuevas amenazas aparecidas.
Mydoom.X, por su parte, también crea el mutex LLLf54fxrDLLL, para asegurarse de que no haya más de una copia suya ejecutándose.
Más información sobre ésta y otras amenazas informáticas en la Enciclopedia de Panda Software, disponible en la dirección: http://www.pandasoftware.cl/virus_info/?i=2
Acerca de PandaLabs
Cuando se recibe un fichero sospechoso de contener un virus, el equipo técnico de Panda Software lo analiza inmediatamente y, dependiendo del tipo de virus, las acciones que se realizan pueden incluir: desensamblaje, chequeo integral, análisis del código, etc. Si realmente el fichero contiene un nuevo virus, se desarrollan las rutinas de detección y desinfección que son distribuidas rápidamente a los usuarios de sus soluciones antivirus.
Acerca de Panda Software-Chile
Panda Software-Chile es filial de la industria hispana Panda Software líder europeo en el desarrollo de protecciones contra virus e intrusos informáticos. Surgida en 1990, la compañía se ha puesto a la vanguardia mundial de las empresas de antivirus gracias a que investiga y desarrolla tecnologías innovadoras y a que es pionera en entregar un servicio eficaz las 24 horas, los 365 días del año.
Mayores informaciones:
Lucía Escobar Meza
Comunicaciones
Panda Software Chile
6333268 – 6643012 – 6386018
09-0512522
rrpp@pandasoftware.cl
Enlaces relacionados
www.pandasoftware.cl
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Cómo mejorar la señal WiFi gratis - Las ciudades más tecnológicas del mundo - Sofisticado híbrido troyano-gusano amenaza cuentas bancarias - Google cumple 7 años
|